Настройка работы 1C и Apache по протоколу https на РедОС (nginx)

09.05.24

Администрирование - Администрирование веб-серверов

В материале описан порядок действий по настройке Apache для работы по защищенному протоколу HTTPS c 1С на операционной системе РедОС с выпуском сертификата SSL.

Всем привет!

Данная публикация является своего рода продолжением статьи об установке и настройке контура 1С-Apache по протоколу http. Вот этой: //infostart.ru/1c/articles/2096601/

Итак…

Для работы через защищенный протокол https буду использовать веб-сервер Nginx. Причем уже установленный Apache будет работать только внутри на локальном сетевом интерфейсе. Таким образом, пользователи будут напрямую обращаться не к Apache, а к Nginx, а он уже, в свою очередь, будет пробрасывать подключение к Apache.

  1. Ищу в репозитории Nginx

dnf list nginx

У меня нашлась 25-я версия. Устанавливаю

dnf install nginx.x86_64

После установки пробую запустить службу Nginx, но получаю ошибку

Причина в том, что уже установленный Apache работает на том же порту, что и запускаемый Nginx, а именно – 80-ый. Поэтому, чтобы запустить Nginx, нужно сперва остановить Apache.

Останавливаю Apache и запускаю Nginx

systemctl stop httpd.service

systemctl start nginx.service

Проверяю адрес опубликованной на Apache базы с помощью curl

curl http://srv-*****-linux/H*****K/

Получаю текст с ошибками Nginx в виде html - кричащая “NGINX ERROR!”

На всякий случай смотрю в конфигурационный файл Nginx и вижу там порт 80.

cat /etc/nginx/nginx.conf

  1. Чтобы настроить подключение через Nginx к Apache, нужно у Apache переопределить порт, так как на 80-ом запущу именно Nginx.

Открываю в редакторе конфигурационный файл Apache, нахожу строку «Listen 80» и меняю на «127.0.0.1:8080». Адрес 127.0.0.1 указывает, что Apache не будет работать извне, а только локально.

nano /etc/httpd/conf/httpd.conf

Сохраняю и выхожу из редактора.

  1. Настраиваю Nginx, добавив секцию перенаправления Nginx на адрес 127.0.0.1:8080, т.е. Apache. Открываю в редакторе конфигурационный файл Nginx

nano /etc/nginx/nginx.conf

Перед секцией страницы ошибок добавляю секцию перенаправления

location / {

proxy_pass http://127.0.0.1:8080;

}

Сохраняю и выхожу из редактора. Перезапускаю службу Nginx и запускаю службу Apache.

systemctl restart nginx.service

systemctl start httpd.service

Если теперь проверить адрес опубликованной на Apache базы с помощью curl

curl http://srv-*****-linux/H*****K/

то ошибки Nginx уже не будет

  1. Настраиваю https. Для этого для надежности останавливаю службы Nginx и Apache. Редактирую конфигурационный файл Nginx.

systemctl stop httpd.service

systemctl stop nginx.service

nano /etc/nginx/nginx.conf

Раскомментируем секцию, описывающую работу с https

и добавляю секцию для перенаправления

location / {

proxy_pass http://127.0.0.1:8080;

}

Помимо этого запоминаю пути к файлам сертификата, которые указаны в параметрах ssl_sertificate и ssl_certificate_key.

Создаю каталоги по этим путям

cd /etc/pki/

mkdir nginx

cd nginx

mkdir private

  1. Создаю и настраиваю файл для определения параметров создаваемых сертификата и ключа. Для этого создаю файл в папке pki и добавляю текст

cd /etc/pki/nginx/

touch ssl.conf

nano ssl.conf

По файлу с параметрами с помощью инструмента openssl создаю файлы сертификата и ключа

openssl req -new -newkey rsa:2048 -sha256 -nodes -x509 -days 3653 -config ssl.conf -extensions 'req_ext' -keyout server.key -out server.crt

При корректном создании система сообщает об этом

В каталоге /etc/pki/nginx/ должны появиться файлы сертификата и ключа. Файл ключа перемещаю в каталог /etc/pki/nginx/private, т.к. этот путь указан в конфигурационном файле Nginx

mv server.key /etc/pki/nginx/private/

  1. Запускаю Apache и Nginx. Заодно добавляю Nginx в автозагрузку

systemctl start httpd.service

systemctl enable nginx.service

systemctl start nginx.service

Готово.

    7. Проверяю работу, забив в браузере страницу https://srv-*****-linux/H*****K/

ВАЖНО! По умолчанию с https работает порт 443, поэтому нужно убедиться, что он открыт.

 

На этом пока все. Надеюсь, что данный материал позволит кому-то сэкономить время.

Вступайте в нашу телеграмм-группу Инфостарт

РедОС apache веб-сервер httpd linux nginx ssl

Вы можете заказать платную адаптацию этой статьи под ваши задачи на «Бирже заказов».

  • 0% комиссии — оплата напрямую исполнителю;
  • Исполнители любого масштаба — от отдельных специалистов до команд под проект;
  • Прямой обмен контактами между заказчиком и исполнителем;
  • Безопасная сделка — при необходимости;
  • Рейтинги, кейсы и прозрачная система откликов.

См. также

Инструментарий разработчика Разработка Администрирование веб-серверов Системный администратор Программист Бизнес-аналитик Руководитель проекта 1С 8.3 Платные (руб)

Analyzer 1C сводит выгрузку 1С — основную конфигурацию и все расширения — в единый граф знаний. Любой запрос по связям за доли секунды, с пометками «Доб.» / «Заимств.» / «Переопределено». Новое в 2.0 — обновление поставки: сравнение и объединение версий деревом «как в Конфигураторе» с выгрузкой плана решений; поиск конфликтов из-за перехватов расширений и висячих ссылок; загрузка из бинарных .cf/.cfe; циклические зависимости. Плюс анализ влияния, запросы BSL, роли и RLS, граф вызовов. Минута на развёртывание через Docker без необходимости подключения к Интернет. Любая 1С:Предприятие 8.3+.

14000 руб.

17.04.2026    11310    44    62    

58

Разработка Инструменты администратора БД Администрирование веб-серверов Администрирование Программист 1C:ERP Платные (руб)

Это специализированное решение для глубокого анализа и мониторинга серверов и баз данных 1С. Продукт позволяет выявлять причины замедлений, блокировок и ошибок, объединяя данные технологического журнала, СУБД и оборудования в единой интерактивной системе.

90000 руб.

13.05.2026    1784    2    0    

5

Администрирование веб-серверов Системный администратор Программист 1С 8.3 Бесплатно (free)

В файле публикации 1С есть элемент, которого конфигуратор не пишет, и большинство боевых публикаций живёт без него. Мы собрали стенд и посмотрели, чего это стоит: двенадцать параллельных вызовов, десять прошли одной волной, два ждали вдвое дольше. Отказа не получил никто, и это главное: очередь стоит до сервера 1С, поэтому её не видно ни в метриках кластера, ни в журнале регистрации. Померили четыре вещи - чем задаётся предел одновременности, в каких единицах заданы таймауты пула (документация расходится сама с собой), когда правка файла вступает в силу и сколько на самом деле живёт сеанс против написанного в нём. Дальше - что проверить у себя и почему 502 рядом с 1С не всегда означает, что сервер отвалился.

26.08.2026    873    nedomolkov.ivan    0    

1

Администрирование веб-серверов Системный администратор Программист 1С 8.3 Абонемент ($m)

Веб-публикация работает, но сервисы иногда перестают отвечать, изредка прилетает 500, а после простоя первый вход тянется полминуты. Обработка разбирает файл публикации и живые сеансы сама, а по стороне веб-сервера печатает PowerShell-скрипт администратору и разбирает его ответ обратно. По каждому пункту говорит не что там написано, а чем текущее значение кончится. В настройки IIS ничего не пишет.

10 стартмани

26.08.2026    412    0    nedomolkov.ivan    0    

0

Администрирование веб-серверов Сервера HighLoad оптимизация Системный администратор Программист Бесплатно (free)

Каждый вечер в час закрытия смен 200 касс розничной сети начинали «залипать», и у всех было готовое объяснение: блокировки. Аудит ожиданий в час пика показал: блокировок — ноль. Сессии ждали не друг друга, а свободных потоков: заводские cost threshold for parallelism = 5 и MAXDOP = 0 на 48-ядерном сервере отправляли даже лёгкие запросы разбегаться по всем ядрам, и две трети запросов стояли в очереди за потоками. Разбираем детектив: почему рефлекс «вечером тормозит — значит, блокировки» подменяет диагностику, как читается картина ожиданий, причём тут сосед по инстансу с отчётом на 24 потока и 4,3 часа — и как две динамические настройки без перезапуска сняли проблему в тот же вечер. С чек-листом «блокировки или параллелизм».

28.07.2026    2360    nedomolkov.ivan    4    

10

Администрирование веб-серверов Системный администратор 1С:Предприятие 8 Бесплатно (free)

Альтернатива Fiddler для локальной разработки/отладки/понимания Web-сервисов, чтобы смотреть тело и заголовки запроса/ответа.

02.06.2026    1279    gordey_kachurin    0    

0

Администрирование веб-серверов Системный администратор Программист Россия Абонемент ($m)

PowerShell-скрипт автоматической установки Apache HTTP Server 2.4 на Windows. Поддерживает несколько экземпляров на разных портах, бэкап, брандмауэр, логирование. Компилируется в exe. Две версии: RU и EN.

7 стартмани

27.03.2026    1622    4    imiron_ru    3    

5

Администрирование веб-серверов Системный администратор Программист Россия Абонемент ($m)

Apache HTTP Server на Windows. Установка и настройка вручную — пошаговое руководство.

5 стартмани

27.03.2026    4940    imiron_ru    0    

13
Комментарии
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
1. webester 26 31.05.24 13:14 Сейчас в теме
Простите за глупый вопрос. Зачем nginx при запущенном apache?
2. Трактор 1295 07.07.25 22:45 Сейчас в теме
(1) так принято. nginx лучше работает со статическими страницами. Поэтому его ставят на вход и перенаправление запросов.
3. webester 26 08.07.25 03:57 Сейчас в теме
Для отправки сообщения требуется регистрация/авторизация